ZachXBT Menuduh Circle Tertidur Sebagai Dana Peretasan Drift Dipindahkan dengan Bebas

DRIFT-8,9%
USDC-0,02%
SOL-0,67%
ETH1,94%

Penyidik blockchain ZachXBT kembali mengecam Circle dan CEO-nya, Jeremy Allaire, menyusul dugaan ketidakaktifan selama exploit senilai $280 juta yang terkait dengan Drift Protocol.

Ia menggambarkan seluruh kekacauan itu sebagai keterlambatan kritis dalam respons, karena dana secara aktif dipindahkan lintas chain.

Circle Diserang

Dalam sebuah unggahan di X, ZachXBT mengatakan penerbit stablecoin itu “terlelap” saat jutaan USDC dijembatani dari Solana ke Ethereum selama exploit tersebut. Dalam pembaruan terpisah, ia menemukan bahwa transfer terjadi melalui sekitar 100 transaksi. Ia menambahkan bahwa “nilai dipindahkan dan tidak ada yang dilakukan.” Ia juga mengutip insiden baru-baru ini terkait pembekuan lebih dari 16 dompet bisnis, serta menyebut penanganan Circle “tidak kompeten” sambil melabeli perusahaan dan Allaire sebagai “pelaku buruk bagi industri.”

Klaim-klaim tersebut muncul ketika sejumlah komentator pasar memperdebatkan apakah tindakan yang lebih cepat dapat membatasi pergerakan dana selama jendela exploit, terutama karena volume besar dilaporkan dipindahkan selama beberapa jam tanpa gangguan.

Sementara itu, Drift Protocol mengungkapkan bahwa insiden tersebut berawal dari serangan yang sangat terkoordinasi dan canggih, bukan dari cacat pada smart contract-nya. Menurut tim, pelaku penipuan memperoleh akses tanpa izin melalui “serangan novel yang melibatkan durable nonces,” yang memungkinkan transaksi yang sudah ditandatangani sebelumnya dieksekusi kemudian.

Ini memungkinkan penyerang secara efektif mengabaikan deteksi real-time dan dengan cepat mengambil alih kendali atas izin administratif yang terkait dengan Security Council protokol tersebut. Drift mengonfirmasi bahwa exploit tersebut tidak disebabkan oleh seed phrase yang diretas atau kerentanan kode, melainkan melibatkan persetujuan yang tidak sah atau yang disalahrepresentasikan, yang kemungkinan besar diperoleh melalui social engineering. Penyerang mengamankan persetujuan multisig 2-dari-5 yang diperlukan dan mengeksekusi transfer admin berbahaya dalam hitungan menit. Lalu, mereka memperkenalkan aset berbahaya dan menghapus batas penarikan.

Timeline Peretasan Drift

Timeline yang dibagikan oleh Drift mengungkapkan bahwa fondasi serangan dimulai setidaknya pada 23 Maret dengan pembuatan akun durable nonce yang terhubung ke anggota multisig yang sah dan juga dompet yang dikendalikan oleh penyerang. Persiapan tambahan berlanjut melalui migrasi multisig pada 27 Maret dan aktivitas nonce lebih lanjut pada 30 Maret, yang kemudian membawa ke fase eksekusi pada 1 April, ketika transaksi yang sudah ditandatangani sebelumnya dipicu tidak lama setelah transaksi uji yang sah.

Anda mungkin juga menyukai:

			*   			
				Pakar Memberi Peringatan tentang Serangan Rantai Pasokan yang Kritis dan Berlangsung pada Axios			
		
				*   			
				Bo Shen Menawarkan Bounty hingga 20% untuk Memulihkan $42M yang Dicuri dalam Peretasan Dompet 2022			
		
				*   			
				‘Pembekuan Paling Tidak Kompeten:’ ZachXBT Menghajar Circle saat Larangan Dompet Mulai Berantakan			

Sebagai respons, Drift membekukan fungsi protokol yang tersisa, menghapus dompet yang terdampak dari multisig, dan mulai berkoordinasi dengan perusahaan keamanan, bursa, dan penegak hukum untuk melacak dan berpotensi memulihkan aset yang dicuri.

PENAWARAN KHUSUS (Eksklusif)

Binance Gratis $600 (CryptoPotato Eksklusif): Gunakan tautan ini untuk mendaftar akun baru dan menerima penawaran sambutan eksklusif senilai $600 di Binance (rincian lengkap).

PENAWARAN TERBATAS untuk pembaca CryptoPotato di Bybit: Gunakan tautan ini untuk mendaftar dan membuka posisi GRATIS senilai $500 di koin apa pun!

Tag:

										Circle											
										

																					
											
										Peretasan
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Komite Investasi SFC Hong Kong Memperingatkan Perdagangan Pasar Prediksi Bisa Menjadi Perjudian Ilegal

Komisi Sekuritas dan Berjangka Hong Kong (SFC) memperingatkan bahwa pasar prediksi bersifat spekulatif dan bukan produk investasi, serta tidak memiliki perlindungan regulasi. Pasar prediksi melibatkan unsur perjudian, yang berpotensi membuatnya ilegal. Komite tersebut mendesak publik untuk membedakan antara investasi dan perjudian.

GateNews4jam yang lalu

Elizabeth Warren Menuduh Ketua SEC Paul Atkins Menyesatkan Kongres Terkait Penurunan Penegakan

Senator Elizabeth Warren menuduh Ketua SEC Paul Atkins menyesatkan Kongres mengenai penurunan tindakan penegakan. Dengan hanya 456 kasus baru pada tahun 2025, muncul kekhawatiran terkait efektivitas SEC dan lanskap regulasi untuk kripto serta pengawasan pasar.

GateNews7jam yang lalu

Bursa Tersanksi Grinex Diserang Peretasan $13,7 Juta; Menyalahkan Layanan Intelijen Asing

Grinex, bursa kripto-ruble yang dikenai sanksi, telah menghentikan operasinya karena serangan siber yang mencuri lebih dari $13.74 juta dalam USDT. Serangan tersebut diduga melibatkan aktor tingkat negara yang bertujuan untuk mengganggu sistem keuangan Rusia. Grinex bekerja sama dengan penegak hukum, tetapi tidak memiliki jadwal waktu untuk memulai kembali layanan.

Coinpedia8jam yang lalu

Senator Demokrat Mempertanyakan Pengawasan AML yang Longgar untuk CEX Utama senilai Lebih dari $1,7B Arus Kripto Terkait Iran

Senator dari Partai Demokrat sedang meneliti secara ketat pengawasan pemerintahan Trump terhadap sebuah bursa kripto yang terhubung dengan transaksi Iran senilai $1,7 miliar, sambil mempertanyakan kontrol AML serta penyelesaian bank yang terlalu longgar terkait upaya penghindaran sanksi.

GateNews13jam yang lalu

Figure Menghadapi Tuduhan Short Seller Terkait Klaim Integrasi Blockchain; Saham FIGR Turun 53% Dari Puncak Januari

Figure Technology Solutions menghadapi tuduhan dari Morpheus Research karena melebih-lebihkan penggunaan teknologinya berbasis blockchain, yang menyebabkan penurunan signifikan pada harga saham. Figure membela operasinya, menyoroti fitur aset digital dan metrik kinerja yang kuat.

GateNews15jam yang lalu

Penipu Kripto asal Houston Divonis 23 Tahun untuk Skema $20M Meta-1 Coin

Robert Dunlap, seorang pengusaha asal Houston, dijatuhi hukuman 23 tahun penjara karena penipuan kripto $20 juta yang melibatkan aset palsu dan praktik menipu, yang berdampak pada lebih dari 1.000 korban. Kasusnya mencerminkan meningkatnya kejahatan siber terkait kripto secara lebih luas.

GateNews20jam yang lalu
Komentar
0/400
Tidak ada komentar